Виправлення уразливості SCTP у Linux: захист від звільнення власного транспорту ASCONF
Уразливість SCTP у Linux ядрі (CVE-2026-64564) усунена. Рекомендується оновити ядро для захисту від використання звільненого транспорту ASCONF.
- CVSS
- 9.8 CRITICAL
- EPSS
- 72.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у обробці SCTP ASCONF, яка могла призвести до використання звільненого транспорту через некоректну обробку DEL-IP повідомлень. Виправлення запобігає звільненню транспорту, що використовується ASCONF, під час обробки DEL-IP, що підвищує стабільність і безпеку мережевих з'єднань.
Бізнес-вплив
Ця уразливість могла спричинити нестабільність або аварійне завершення роботи мережевих служб, що використовують SCTP, через доступ до звільнених ресурсів пам'яті. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі критичних додатків і сервісів, які залежать від SCTP, а також ризики безпеки, пов'язані з некоректною обробкою мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї уразливості. Також слід обмежити мережевий доступ до сервісів, що використовують SCTP, переглянути журнали подій на предмет аномалій у роботі SCTP та пріоритезувати оновлення систем. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для забезпечення безпеки вашої інфраструктури.